À propos de Gérard
Anglais
Capacité professionnelle complète
Français
Bilingue ou natif
Expériences
- BNP PARIBAS SARSSI & RCA (Responsable Continuité d'Activité)BANQUE & ASSURANCESjanvier 2021 - Aujourd'hui (5 ans et 4 mois)Définition de la stratégie et des objectifs en matière de SSI pour la fonction GSSDéfinition d’un modèle de gouvernance de la SSI et mise en œuvre de la politique sécurité IT du Groupe.Pilotage du programme cyber sécurité en collaboration avec la DSI.Gestion des risques IT : projets, Third party, Shadow IT, dérogations.Mise en œuvre d’un programme de sensibilisation des collaborateurs de l’entité : Phishing, social engineering, shadow, Data protection etc.Pilotage du Dashboard sécurité, gestion des incidents sécurité sur les applications du SIGestion du plan de continuité d’activité : analyse d’impact business (BIA) et dispositif de gouvernance.Exécution du plan de contrôle sécurité
- BNP PARIBAS Securities ServicesResponsable Programme cybersécuritéBANQUE & ASSURANCESavril 2018 - décembre 2020 (2 ans et 9 mois)Mise en conformité du SI critique avec l’arrêté sectoriel finance relative à la Loi de Programmation militaire pour BP2S, filiale du groupe BNP PARIBASMise en œuvre des mesures de protection techniques sur les systèmes critiquesEvaluation du niveau de sécurité des applications concernées par la réglementationPilotage des analyses de risques (Projet et RUN) - Méthodologie EBIOSMise en place d’un plan de sensibilisation sur la sécurité des SI, pour le personnel qualifiéElaboration de la politique de sécurité du système d’information (PSSI)Pilotage des audits de sécurité : Test d’intrusion, audit de configuration et d’architectureMise en place d’un plan de remédiation sécuritéPilotage de la démarche d’homologation du Système d’information.Mise en place des plans de contrôles post implémentation des exigences de sécurité.
- BNP PARIBAS SALEAD SERVICE DELIVERY MANAGER INFRASTRUCTURE ET SECURITEBANQUE & ASSURANCESjanvier 2013 - mars 2018 (5 ans et 2 mois)Gestion d’incidents sur les infrastructures sécurité : IPS, IDS, Firewall, AntivirusGestion de crise Cyber (SOC/CSIRT)Suivi des plans de remédiationDéfinition d’indicateurs de production (KPI) sur les infrastructures réseaux et sécurité.Organisation et animation des instances de gouvernance (Go/No GO projet, CAB)Définition des règles de gouvernance de la productionGestion et pilotage d’une équipe de SDM (Internes & prestataires) - 10 personnesOrganisation de l’activité de l’équipe (planning, astreinte, arbitrage)Management de proximité : affectation des tâches, arbitrage, définition des priorités
Recommandations
Soyez le premier à recommander Gérard
Contribuez à la réussite de ce freelance en partageant votre expérience de collaboration avec lui.
Ces profils de freelance correspondent également à vos critères
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Formations
- IngénieurEPITA2004Télécom & Réseaux
Certifications
- ITIL V3EXIN2011